Configurez votre règle de prévention des menaces pour déterminer comment signaler et corriger les menaces.
Exigences
Accès administrateur à votre portail Jamf Security Cloud.
- Dans Jamf Security Cloud, accédez à Policies (Règles) > Security (Sécurité) > Threat prevention policy (Règle de prévention des menaces).
- Sélectionnez le niveau des unités organisationnelles (OU) auquel vous souhaitez appliquer les règles de stratégie.Remarque :
- Si votre organisation ne comprend qu’une seule OU, configurez vos règles au niveau racine. Ainsi, les règles existantes seront héritées du niveau racine pour alimenter tous les niveaux feuille que vous ajouterez éventuellement par la suite.
Les exceptions et les menaces ignorées ne peuvent être configurées que pour les OU individuelles de niveau feuille.
- (Optionnel) Développez la section Notifications par courriel à destination des administrateurs sous forme de synthèses, puis cliquez sur le champ Alertes correspondant à votre catégorie de menace pour sélectionner la fréquence de réception par courriel des synthèses énumérant les menaces.La boîte de dialogue Réglages de notification apparaît.
- Dans la boîte de dialogue Réglages de notification, procédez comme suit :
- Sélectionnez les notifications souhaitées parmi les suivantes :
Notifications utilisateur
Notifications administrateur
Cochez la case Envoyer une notification à chaque occurrence à côté de chaque notification requise.
- Pour chaque catégorie de menace des volets Web threat prevention (Prévention des menaces Web) et Endpoint threat prevention (Prévention des menaces du point de terminaison), utilisez le commutateur Mode pour sélectionner le mode Active (Actif), qui envoie des notifications sur les évènements de menace aux administrateurs et aux utilisateurs, ou le mode Log-only (Journal uniquement), qui enregistre uniquement les évènements dans le journal des évènements de sécurité.
- Ajustez l’indicateur Severity (Gravité) pour indiquer le degré de gravité de chaque type de menaces pour votre organisation.
- Pour chaque catégorie de menace, cochez la case Affects device risk (Affecte le score de risque de l’appareil) pour indiquer si vous voulez que ce type de menace contribue au score de risque de l’appareil indiqué dans le rapport de sécurité. Pour plus d’informations, consultez Gravité de la menace et scores de risque.
- Pour configurer les alertes pour une catégorie de menace, sélectionnez le champ d’alerte concerné et activez User notifications (Notifications utilisateur), Admin notifications (Notifications administrateur), ou les deux. Remarque :
Si plusieurs occurrences d’une menace sont détectées, Jamf Security Cloud ne signalera que la première, à moins que vous ne sélectionniez l’option Notify for every occurrence (Envoyer une notification à chaque occurrence).
- Si vous préférez que Jamf Security Cloud résolve automatiquement les menaces dès leur détection, sélectionnez l’option disponible dans la colonne Auto response (Réponse automatique).
- Pour configurer la fonctionnalité Signaler l’UEM, consultez la section Configuration de la règle Signaler l’UEM avec Jamf Security Cloud.
- Dans la colonne Inheritance (Héritage), cliquez sur Inherit (Hériter) pour appliquer la règle de niveau racine, ou mettez à jour la stratégie pour modifier le réglage d’héritage sur Override (Remplacer).
- Vérifiez les réglages de vos règles, puis cliquez sur Save (Enregistrer).